Une attaque de type New Agent Data Injection peut induire des erreurs de clic ou exécuter des commandes malveillantes par les agents IA
Demander à un agent IA de résumer les avis sur une page produit, et un avis inséré peut le faire cliquer sur « Acheter maintenant » par erreur. Demander à un assistant de codage d'appliquer un correctif d'un mainteneur sur une discussion GitHub, et un faux commentaire peut lui faire exécuter la commande d'un inconnu sur votre ordinateur. Aucun de ces stratagèmes ne détourne la tâche de l'agent. Chacun d'eux corrompt simplement les données auxquelles il fait confiance et lui permet de continuer le travail demandé.